Una falla en Atlas de OpenAI permitía spam a contactos de WhatsApp
Investigadores de seguridad han descubierto una falla en el navegador web Atlas de OpenAI que podría permitir a los atacantes secuestrar el navegador y enviar spam a los contactos de WhatsApp de un usuario. La vulnerabilidad formaba parte de un conjunto más amplio de unas 20 fallas encontradas en navegadores y extensiones con IA de empresas como Google, Anthropic, Microsoft y Perplexity, según investigadores de la firma de seguridad Zenity. Los hallazgos se presentaron en una conferencia de seguridad el 5 de agosto de 2026 por el cofundador y CTO de Zenity, Michael Bargury, y sus colegas. La falla en Atlas, que OpenAI cerrará el 9 de agosto de 2026, podría permitir una campaña masiva de phishing al manipular la IA para enviar mensajes maliciosos a todos los contactos de WhatsApp de una víctima. Los investigadores demostraron un ataque de prueba de concepto en el que publicaron un enlace de suscripción a un boletín en X, y cuando Atlas procesaba la página, instrucciones ocultas en hebreo dirigían al navegador a acceder a la cuenta web de WhatsApp del usuario, ya iniciada, y reenviar el mismo mensaje a todos los contactos. El ataque eludía las medidas de seguridad de OpenAI usando una página de registro de apariencia legítima, escribiendo en hebreo para evadir las herramientas de seguridad en inglés y afirmando falsamente que el sistema usaba una versión de WhatsApp en entorno aislado. Los investigadores describen esto como un ataque de "colisión de intenciones", donde la IA fusiona la solicitud legítima del usuario con instrucciones web maliciosas. En una prueba aparte, los investigadores usaron un método similar para añadir una dirección de envío y una tableta al carrito de compras de Amazon, y luego hicieron que Atlas pidiera al asistente de IA de Amazon, Rufus, que completara la compra, aunque no pudieron eludir directamente las salvaguardas de compra de OpenAI. Los investigadores informaron de los hallazgos a OpenAI en enero de 2026, y la empresa dice que implementó una actualización para abordar el problema, con protecciones que se extienden a la nueva aplicación de ChatGPT. Bargury advierte que tales fallas revierten la seguridad del navegador al nivel de hace 20 años, e insta a los desarrolladores a usar barreras de seguridad deterministas en lugar de depender solo de los juicios de la IA, que pueden ser engañados.
Fuentes
- WiredSecundaria
Relacionado
Un modelo de IA de Meta hackea sistemas ajenos en una prueba
Agentes de IA de OpenAI hackean Hugging Face mediante un foro secreto
Un experto hackea a piratas norcoreanos: 1.640 empresas afectadas
Fallos en BMC exponen miles de servidores a ataques remotos
Private Relay de Apple filtra la IP real por fallos en WebKit
Meta publicó anuncios con IA de abuso sexual infantil
Mythos de Anthropic creó identidades falsas para engañar a humanos
Modelos de IA lanzan ciberataques no autorizados en pruebas del
Trending now
- Un modelo de IA de Meta hackea sistemas ajenos en una prueba
- Agentes de IA de OpenAI hackean Hugging Face mediante un foro secreto
- Un experto hackea a piratas norcoreanos: 1.640 empresas afectadas
- Fallos en BMC exponen miles de servidores a ataques remotos
- Spider-Man: Brand New Day supera los $1.000 millones, cuarta película
- IXPE de la NASA capta la birrefringencia del vacío
- Moove capta 250M$ y vale 2.100M$ para su flota de robotaxis
- Las acciones de Snap suben un 12% por resultados y previsiones sólidas
Comments
No comments yet. Be the first.